All Episodes
Ultra Thinking 【エンジニアのセキュリティトーク】 — 13 episodes
GET権限だけでRCE?Kubernetesの脆弱性と、今週のソフトウェアサプライチェーンの話題まとめ
axios サプライチェーン攻撃。怒涛の1週間とコミュニティの対応をチームで振り返る会
ゲストhhc0nullさんと振り返るCTFの思い出と、Heap Exploitationの進化
Dependabotの自動マージも危ない?CIで任意コード実行されるパターンが多すぎる話
Claude Codeのインストールスクリプトは何が実行される? Takumi Runnerで見えないCI/CDの脅威を解剖する
AIによるGitHub Actionsワークフローの悪用。hackerbot-clawの攻撃レポートを読み解く会
innerHTMLは完全になくなる?Sanitizer APIとHTMLサニタイズの現在地
AIエージェントの自律性と安全をどう両立する?Docker SandboxesやDaytonaの設計を深堀り
#5 AWS Security Agentの実行ログを読み解く会 (LLMとロジックの使い分け、レポート生成とValidationの裏側)
#4 AWS Security Agentのログから、Takumiとの設計思想の違いを読み解く会
#3 2025年話題になった、脆弱性のリサーチ記事を読み解く会 (Zip Slipの再来、SVGクリックジャッキング編)
#2 2025年話題になった、脆弱性のリサーチ記事を読み解く会 (K8s NGINXのRCE、ブラウザのリダイレクトハック編)
#1 Claude Code の脆弱性記事を読み解く会 & AIサンドボックスの話